FORTINET | Apprentissage
FortiGate Infrastructure
Les professionnels du réseau et de la sécurité impliqués dans la conception, la mise en œuvre et l’administration d’une infrastructure réseau utilisant des appliances FortiGate.
Ce cours suppose une connaissance des bases fondamentales de FortiGate. Les participants doivent avoir une compréhension approfondie de tous les sujets abordés dans le cours FortiGate Security avant d’assister au cours FortiGate Infrastructure.
- Connaissance des couches OSI
- Connaissance des concepts de pare-feu dans un réseau IPv4
- Connaissance des fondamentaux de FortiGate, tels que présentés dans le cours sur la sécurité FortiGate
Après avoir suivi ce cours, vous devriez être capable de :
• Analyser la table de routage d’un FortiGate.
• Router les paquets en utilisant des routes basées sur des politiques et des routes statiques pour des déploiements à chemins multiples et équilibrés en charge.
• Configurer SD-WAN pour équilibrer efficacement le trafic entre plusieurs liens WAN.
• Inspecter le trafic de manière transparente, en le transférant comme un appareil de couche 2.
• Diviser FortiGate en deux ou plusieurs dispositifs virtuels, chacun fonctionnant comme un FortiGate indépendant, en configurant des domaines virtuels (VDOMs).
• Établir un tunnel VPN IPsec entre deux dispositifs FortiGate.
• Comparer les VPN IPsec basés sur des politiques aux VPN basés sur des routes.
• Mettre en oeuvre un VPN maillé ou partiellement redondant.
• Diagnostiquer les échanges IKE échoués.
• Offrir un accès Fortinet Single Sign-On (FSSO) aux services réseau, intégré avec Microsoft Active Directory.
• Déployer des dispositifs FortiGate en tant que cluster HA pour la tolérance aux pannes et la haute performance.
• Déployer un proxy implicite et explicite avec des politiques de pare-feu, authentification et mise en cache.
• Diagnostiquer et corriger les problèmes courants.
Le plan de la formation est comme suit :
1. Routage
2. Réseau étendu défini par logiciel (SD-WAN)
3. Domaines virtuels
4. Commutation de couche 2
5. VPN IPsec site à site
6. Fortinet Single Sign-On (FSSO)
7. Haute disponibilité (HA)
8. Proxy web
9. Diagnostics